Size: a a a

DevOps — русскоговорящее сообщество

2020 June 15

A

Asgoret in DevOps — русскоговорящее сообщество
Dmitro
Теперь главная ветка будет white_master?
источник

S

Stepan in DevOps — русскоговорящее сообщество
плагины вроде все поставил. скриптом прошелся по списку
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
разрабы линуха сохранили мозги
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
Разработчики ядра Linux в своё время назвали попытки переименования "blacklist/whitelist" вздором и глупостью, навиваемой политиками и популистами, и отказались производить замену, в том числе пояснив что термин "blocklist" приведёт к искажению смысла и не исключает восприятие как "список блочных объектов".
источник

S

Stepan in DevOps — русскоговорящее сообщество
я больше переживал за ключи которые вписаны а проекты
источник

E

Elenhil in DevOps — русскоговорящее сообщество
Stepan
я больше переживал за ключи которые вписаны а проекты
Креденшалы?
источник

S

Stepan in DevOps — русскоговорящее сообщество
Elenhil
Креденшалы?
ага. по которым дженкинс берет код с гита
источник

АФ

Александр Филиппенко... in DevOps — русскоговорящее сообщество
Elenhil
k маленькая
curl -Ikvvv seldon-tl.iva-lab.ru:443
* Rebuilt URL to: seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
> HEAD / HTTP/1.1
> Host: seldon-tl.iva-lab.ru:443
> User-Agent: curl/7.58.0
> Accept: */*
>
* Empty reply from server
* Connection #0 to host seldon-tl.iva-lab.ru left intact
curl: (52) Empty reply from server


curl -Ikvvv https://seldon-tl.iva-lab.ru:443
* Rebuilt URL to: https://seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
 CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443
* Closing connection 0
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443

стало информативнее, но что с этой информацией делать?
источник

RK

Ravil K in DevOps — русскоговорящее сообщество
Александр Филиппенко
curl -Ikvvv seldon-tl.iva-lab.ru:443
* Rebuilt URL to: seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
> HEAD / HTTP/1.1
> Host: seldon-tl.iva-lab.ru:443
> User-Agent: curl/7.58.0
> Accept: */*
>
* Empty reply from server
* Connection #0 to host seldon-tl.iva-lab.ru left intact
curl: (52) Empty reply from server


curl -Ikvvv https://seldon-tl.iva-lab.ru:443
* Rebuilt URL to: https://seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
 CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443
* Closing connection 0
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443

стало информативнее, но что с этой информацией делать?
конфиг nginx покажи
источник

VK

Viacheslav Kaloshin in DevOps — русскоговорящее сообщество
Александр Филиппенко
curl -Ikvvv seldon-tl.iva-lab.ru:443
* Rebuilt URL to: seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
> HEAD / HTTP/1.1
> Host: seldon-tl.iva-lab.ru:443
> User-Agent: curl/7.58.0
> Accept: */*
>
* Empty reply from server
* Connection #0 to host seldon-tl.iva-lab.ru left intact
curl: (52) Empty reply from server


curl -Ikvvv https://seldon-tl.iva-lab.ru:443
* Rebuilt URL to: https://seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
 CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443
* Closing connection 0
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443

стало информативнее, но что с этой информацией делать?
Идти по своему сетевому линку и искать, какая сволочь вмешивается в соединение. Прокси, антивирус, еще какая фигня. Я проверил - от меня на этот хост норм все пролетает (ну как норм - curl: (56) Recv failure: Connection reset by peer :)
источник

E

Elenhil in DevOps — русскоговорящее сообщество
Stepan
ага. по которым дженкинс берет код с гита
Это тоже надо тащить. И конфиг файлы и все остальное
источник

E

Elenhil in DevOps — русскоговорящее сообщество
Я думал ты чисто про джоьы, а сервер сконфигурен
источник

E

Elenhil in DevOps — русскоговорящее сообщество
Тогда проще весь хоум скопировать без воркспейсов
источник

VK

Vladislav K in DevOps — русскоговорящее сообщество
Пытаюсь наладить хорошие отношения с докером.
Решил перевести свой nextcloud на него, но столкнулся с проблемой.
Значит есть три docker-compose.yml
Первый работает, дает доступ к mariadb через adminer'а
Третий не работает, возвращает Failed to connect to the database: An exception occurred in driver: SQLSTATE[HY000] [2006] MySQL server has gone away, это я пытаюсь только некстклауд запустить с базой этой.
И второй - пытаюсь с базой запустить и некстклауд и админер - ситуация точно такая же как в третьем случае -MySQL server has gone away в том числе и в админере.
В логе контейнера mariadb на пою попытку подключения пишет [Warning] Aborted connection 8 to db: 'unconnected' user: 'unauthenticated' host: '172.18.0.3' (This connection closed normally without authentication). Перед каждым новым запуском нового compose удаляю старые через docker-compose rm app и аналогично остальное.

docker-compose.yml тут - https://pastebin.com/f5AxyvEk

В чем может быть проблема и почему так происходит?
источник

VK

Viacheslav Kaloshin in DevOps — русскоговорящее сообщество
Александр Филиппенко
curl -Ikvvv seldon-tl.iva-lab.ru:443
* Rebuilt URL to: seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
> HEAD / HTTP/1.1
> Host: seldon-tl.iva-lab.ru:443
> User-Agent: curl/7.58.0
> Accept: */*
>
* Empty reply from server
* Connection #0 to host seldon-tl.iva-lab.ru left intact
curl: (52) Empty reply from server


curl -Ikvvv https://seldon-tl.iva-lab.ru:443
* Rebuilt URL to: https://seldon-tl.iva-lab.ru:443/
*   Trying 95.214.62.204...
* TCP_NODELAY set
* Connected to seldon-tl.iva-lab.ru (95.214.62.204) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/certs/ca-certificates.crt
 CApath: /etc/ssl/certs
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443
* Closing connection 0
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to seldon-tl.iva-lab.ru:443

стало информативнее, но что с этой информацией делать?
Но вообще да, погляди на конфиг nginx - у тебя нифига серты назад не отдаются. Проверить - openssl s_client -showcerts -connect seldon-tl.iva-lab.ru:443
источник

S

Stepan in DevOps — русскоговорящее сообщество
Elenhil
Это тоже надо тащить. И конфиг файлы и все остальное
:). ok. спасибо. посмотрим что сделаю. метод научного тыка никто не отменял :)
источник

АФ

Александр Филиппенко... in DevOps — русскоговорящее сообщество
Ravil K
конфиг nginx покажи
источник

RK

Ravil K in DevOps — русскоговорящее сообщество
уверен, что именно этот конфиг отрабатывает?
источник

АФ

Александр Филиппенко... in DevOps — русскоговорящее сообщество
оно работало год, а вчера сделал apt upgrade и всё
источник

АФ

Александр Филиппенко... in DevOps — русскоговорящее сообщество
Ravil K
уверен, что именно этот конфиг отрабатывает?
да, там секция с портом 3000 специально для этого
источник